๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ชจ๋ฅด๋Š” ์ƒํƒœ์—์„œ ํ…”๋„ท์„ ํ†ตํ•ด ๋กœ๊ทธ์ธ์„ ํ—ˆ์šฉํ•˜๋Š” Cisco Catalyst PON ์Šค์œ„์น˜์˜ ์ทจ์•ฝ์ 

Cisco Catalyst PON CGP-ONT-*(Passive Optical Network) ์‹œ๋ฆฌ์ฆˆ ์Šค์œ„์น˜์—์„œ ์ค‘์š”ํ•œ ๋ณด์•ˆ ๋ฌธ์ œ(CVE-2021-34795)๊ฐ€ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Telnet ํ”„๋กœํ† ์ฝœ์ด ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ ๋‹ค์Œ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์Šค์œ„์น˜์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ œ์กฐ์—…์ฒด๊ฐ€ ํŽŒ์›จ์–ด์— ๋‚จ๊ธด ๋ฏธ๋ฆฌ ์•Œ๋ ค์ง„ ๋””๋ฒ„๊ทธ ๊ณ„์ •์ž…๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ๋Š” ์„ค์ •์—์„œ ํ…”๋„ท์„ ํ†ตํ•œ ์•ก์„ธ์Šค ๊ธฐ๋Šฅ์ด ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ์—๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

๋ฏธ๋ฆฌ ์•Œ๋ ค์ง„ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๊ฐ€์ง„ ๊ณ„์ •์˜ ์กด์žฌ ์™ธ์—๋„ ๋ฌธ์ œ์˜ ์Šค์œ„์น˜ ๋ชจ๋ธ์—์„œ ์›น ์ธํ„ฐํŽ˜์ด์Šค์˜ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-2021-40112, CVE-2021-40113)๋„ ํ™•์ธ๋˜์–ด ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์ด๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฃจํŠธ๋กœ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๊ณ  ์„ค์ •์„ ๋ณ€๊ฒฝํ•˜๋Š” ๋กœ๊ทธ์ธ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๋ชจ๋ฆ…๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋Š” ์„ค์ •์—์„œ ์ด ๋™์ž‘์„ ์žฌ์ •์˜ํ•˜์ง€ ์•Š๋Š” ํ•œ ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ์—์„œ๋งŒ ํ—ˆ์šฉ๋ฉ๋‹ˆ๋‹ค.

๋™์‹œ์— Cisco Policy Suite ์†Œํ”„ํŠธ์›จ์–ด ์ œํ’ˆ์—์„œ๋„ ์‚ฌ์ „ ์ •์˜๋œ ์—”์ง€๋‹ˆ์–ด๋ง ๋กœ๊ทธ์ธ๊ณผ ๊ด€๋ จ๋œ ์œ ์‚ฌํ•œ ๋ฌธ์ œ(CVE-2021-40119)๊ฐ€ ํ™•์ธ๋˜์—ˆ์œผ๋ฉฐ, ์—ฌ๊ธฐ์—๋Š” ์ œ์กฐ์—…์ฒด๊ฐ€ ๋ฏธ๋ฆฌ ์ค€๋น„ํ•œ SSH ํ‚ค๊ฐ€ ์„ค์น˜๋˜์–ด ์žˆ์–ด ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€